CVE-2012-2052
Adobe Photoshop CS5 12.x (12.0.5 से पहले) और CS5.1 12.1.x (12.1.1 से पहले) के U3D.8BI लाइब्रेरी प्लगइन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को DAE फ़ाइल में लंबे Collada asset तत्व के...
- प्रकाशित
- 19 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 11 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Photoshop CS5 12.x (12.0.5 से पहले) और CS5.1 12.1.x (12.1.1 से पहले) के U3D.8BI लाइब्रेरी प्लगइन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को DAE फ़ाइल में लंबे Collada asset तत्व के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि contributor comments तत्व में cameraYFov मान द्वारा प्रदर्शित किया गया है।
स्रोत
1rgod · windows · 11 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।